据 Refi Hub 联合创始人 Numa Lunah 称,他从 Claude AI 提供的链接下载文件后,一夜之间感染了恶意软件。该链接看起来是用于安装转录应用,但实际却跳转至一个捆绑恶意软件的仿冒网站。从备份恢复后,Lunah 发现了一个按其写作风格设计的恶意 SKILL.md 文件,其中包含隐藏指令,每次 Claude Code 加载该文件时,都会自动重新下载恶意软件并窃取凭证。
微软 Defender 专家今年早些时候警告称,大语言模型回答投毒已经演变成一种针对加密货币从业者的新型攻击向量。这些从业者持有助记词和交易所 API 密钥等一旦泄露便无法撤销的不可逆秘密。
